Alertes

Execució de codi de SolarWinds Access Rights Manager

2023-10-24T11:36:41+02:00

CVE-2023-35185 CRÍTIC: (9,8) CVSS3: 8,5 SolarWinds Access Rights Manager podria permetre que un atacant remot executés codi arbitrari al sistema. Això, vindria causat per un error de navegació per directoris al OpenFile method. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari en el context [...]

Execució de codi de SolarWinds Access Rights Manager2023-10-24T11:36:41+02:00

Informació sensible exposada d’Apache Santuario

2023-10-23T11:36:34+02:00

CVE-2023-44483 ALT: (6,5) CVSS3: 5,7 Apache Santuario podria permetre a un atacant remot autenticat obtenir informació sensible. Això, vindria causat per l'emmagatzematge d'una clau privada als arxius de registre quan s'utilitza l'API JSR 105. En obtenir accés als arxius de registre, l'atacant podria explotar aquesta vulnerabilitat per obtenir la informació de [...]

Informació sensible exposada d’Apache Santuario2023-10-23T11:36:34+02:00

Escalada de privilegis de Cisco IOS XE

2023-10-23T11:36:31+02:00

CVE-2023-20273 ALT: (7,2) CVSS3: 6,6 Cisco IOS XE podria permetre a un atacant remot autenticat obtenir privilegis elevats del sistema. Això, seria causat per l'explotació activa d'una vulnerabilitat prèviament desconeguda a la funció d'interfície d'usuari web. L'atacant podria explotar aquesta vulnerabilitat per crear un compte en un sistema afectat amb nivell [...]

Escalada de privilegis de Cisco IOS XE2023-10-23T11:36:31+02:00

Execució de codi de JustSystems Ichitaro

2023-10-23T11:36:28+02:00

CVE-2023-38128 ALT: (7,8) CVSS3: 6,8 JustSystems Ichitaro podria permetre a un atacant remot executar codi arbitrari al sistema. Això, seria causat per una vulnerabilitat d'escriptura fora dels límits en l'analitzador HyperLinkFrame a causa d'una confusió de tipus. Persuadint a una víctima perquè obri un arxiu especialment dissenyat, l'atacant podria explotar aquesta [...]

Execució de codi de JustSystems Ichitaro2023-10-23T11:36:28+02:00

Arxiu inclòs de Cisco Catalyst SD-WAN Manager

2023-10-23T11:36:26+02:00

CVE-2023-20261 MITJÀ: (6,5) CVSS3: 5,7 Cisco Catalyst SD-WAN Manager podria permetre a un atacant remot autenticat incloure arxius arbitraris. L'atacant podria enviar una sol·licitud especialment dissenyada a la interfície d'usuari web per especificar un arxiu maliciós del sistema local, la qual cosa podria permetre a l'atacant obtenir informació confidencial. Sistemes [...]

Arxiu inclòs de Cisco Catalyst SD-WAN Manager2023-10-23T11:36:26+02:00

Informació sensible exposada de North Grid Corporation Proself

2023-10-23T11:36:23+02:00

CVE-2023-45727 ALT: (7,5) CVSS3: 6,5 North Grid Corporation Proself podria permetre a un atacant remot autenticat obtenir informació sensible. Això seria causat per un error d'entitat externa XML (XXE) en processar dades XML. En processar una sol·licitud especialment dissenyada que contingui dades XML malformades, l'atacant remot podria aprofitar aquesta vulnerabilitat per [...]

Informació sensible exposada de North Grid Corporation Proself2023-10-23T11:36:23+02:00

Desbordament del búfer d’OnSinView2

2023-10-20T12:29:59+02:00

CVE-2023-42506 ALT: (7,8) CVSS3: 6,9 OnSinView2 és vulnerable a un desbordament del búfer, causat per una comprovació inadequada dels límits. Persuadint una víctima per obrir un fitxer especialment dissenyat, un atacant remot podria desbordar el búfer i executar codi arbitrari al sistema. Sistemes Afectats JTEKT ELECTRONICS OnSinView2 2.0.1 JTEKT ELECTRONICS [...]

Desbordament del búfer d’OnSinView22023-10-20T12:29:59+02:00

Servidor sense especificar d’Oracle MySQL

2023-10-20T12:29:56+02:00

CVE-2023-22094 ALT: (7,9) CVSS3: 6,9 Una vulnerabilitat no especificada d'Oracle MySQL Installer relacionada amb el component Server: Installer: General podria permetre a un atacant local autenticat causar impactes en la integritat i la disponibilitat. Sistemes Afectats Oracle MySQL Installer 1.6.7 Remediació Consulteu Oracle Critical Patch Update Advisory - October [...]

Servidor sense especificar d’Oracle MySQL2023-10-20T12:29:56+02:00

Informació sensible exposada de Rockwell Automation FactoryTalk Linx

2023-10-20T12:29:54+02:00

CVE-2023-29464 CRÍTIC: (9,8) CVSS3: 8,9 Rockwell Automation FactoryTalk Linx podria permetre a un atacant remot obtenir informació sensible a causa de la validació inadequada de les dades d'entrada. Havent enviat paquets especialment dissenyats, un atacant podria aprofitar aquesta vulnerabilitat per llegir dades de la memòria o causar una condició de denegació [...]

Informació sensible exposada de Rockwell Automation FactoryTalk Linx2023-10-20T12:29:54+02:00

Connectors sense especificar d’Oracle MySQL

2023-10-20T12:29:51+02:00

CVE-2023-22102 ALT: (8,3) CVSS3: 7,2 Una vulnerabilitat no especificada d'Oracle MySQL Connectors relacionada amb el component Connector/J podria permetre a un atacant remot causar alts impactes de confidencialitat, integritat i disponibilitat. Sistemes Afectats Oracle MySQL Connectors 8.1.0 Remediació Consulteu Oracle Critical Patch Update Advisory - October 2023 per obtenir [...]

Connectors sense especificar d’Oracle MySQL2023-10-20T12:29:51+02:00
Go to Top